【发布时间】:2016-10-24 18:41:53
【问题描述】:
http:///api?_wadl 列出我们拥有的所有其余 api
如何禁用自动生成这些 _wadl url?
目前我们所有的 API 都是公开的,出于安全原因,我们不希望这样做。
【问题讨论】:
标签: rest cxf apache-tomee wadl tomee-7
http:///api?_wadl 列出我们拥有的所有其余 api
如何禁用自动生成这些 _wadl url?
目前我们所有的 API 都是公开的,出于安全原因,我们不希望这样做。
【问题讨论】:
标签: rest cxf apache-tomee wadl tomee-7
问题是:您要禁用 wadl 生成还是保护您的服务。两者都将阻止通过 wadl 公开 API,但只有最后一个不会公开任何内容。
无论您选择何种解决方案(自制、shiro、...),最后一个都需要一个安全过滤器
如果您仍想禁用 wadl,您可以从 tomee lib 中删除 cxf-rt-rs-service-description.jar 或添加 ContainerRequestFilter 作为 @Provider 或从 webapp 中过滤这些调用。
【讨论】: